Umgang mit fehlendem Token (kein JavaScript)

simplecaptcha benötigt JavaScript und WebAssembly (verfügbar in >99 % der Browser). Besucher ohne JavaScript senden Ihr Formular ohne simplecaptcha-response-Feld ab; /v1/siteverify liefert dann missing-input-response.

Empfehlung: nicht hart ablehnen, sondern ausweichen. Ein fehlendes Token ist kein Bot-Beweis — es ist ein Besucher, den Sie nicht prüfen konnten:

if (!token) {
  // Kein Token: Submission in die manuelle Prüfung geben statt ablehnen —
  // z. B. Moderations-Queue, Double-Opt-in per E-Mail oder Rate-Limit.
  await queueForReview(submission)
} else {
  const result = await captcha.verify(token)
  …
}

Geeignete Ausweichpfade, je nach Formular:

  • Kontaktformulare: Submission annehmen, aber in eine Moderations-Queue.
  • Registrierungen: Double-Opt-in per E-Mail erzwingen.
  • Checkout: Serverseitiges Rate-Limit pro Session; im Zweifel manuelle Prüfung der Bestellung.

Für Besucher mit JavaScript zeigt das Widget in einem <noscript>-Umfeld keine Inhalte an — Ihr Formular bleibt unverändert nutzbar.